注目キーワード

【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」

1: 星 ★ 2020/05/22(金) 12:19:14.06 ID:lW0CSZnz9
三菱電機、約8000人の個人情報流出か ウイルス対策システムにゼロデイ攻撃
三菱電機は、同社のウイルス対策システムが第三者からゼロデイ攻撃を受け、最大約8000人の個人情報が流出していたことなどを明らかにした。

[谷井将人,ITmedia]2020年1月21日
三菱電機が第三者による不正アクセスを受け、個人情報や企業機密が外部に流出した問題で、同社は1月20日、流出の原因がウイルス対策システムの脆弱(ぜいじゃく)性を突いたゼロデイ攻撃だったことや、最大約8000人の個人情報が流出した可能性があることなどを明らかにした。

(略)
https://www.itmedia.co.jp/news/articles/2001/21/news083.html

今年1月に朝日新聞の報道で明らかになった三菱電機へのサイバー攻撃では、防衛に関する機密や個人情報が流出していたことが分かった。三菱電機は2月に事実関係を公表し、攻撃の概要が見えてきた。ただ、そこには触れられていない事実がいくつもある。

(略)

書き換えられた実行ファイル
最初の「異変」を捉えたのは、人工衛星や航空、レーダーシステム、防衛などの情報通信技術を研究する同社の中枢にある1台のパソコン(PC)だった。
2019年6月28日午後4時45分、神奈川県鎌倉市にある三菱電機の情報技術総合研究所で、PCにインストールされていたウイルス対策ソフト「ウイルスバスター」が不審なファイルの挙動を検知した。
その内容とは、ウェブブラウザーのグーグルクロームと同じ名前の実行ファイルが、本来は存在しないはずの場所(C:¥ProgramData¥chrome.exe)で作動した、というものだった。
拡大する写真・図版
パソコン内にハッカーが仕込んだ不審なファイルの状況を記者が再現した画面。ウイルスバスターが検知し、サイバー攻撃の調査が始まった
社内でファイルを調べると、サイズも中身もクロームとは全くの別物。クロームの名前に書き換えられた「何か」だった。
三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
ところが、解析結果は「異常なし」。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
セキュリティー会社が見逃したもの
「これが正常なわけないだろう!」
シーサートのメンバーは、トレンド社の見解を受け、独自に調査することを決めた。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。

(続きはソース)

https://www.asahi.com/articles/ASN544T17N52ULZU00F.html

最新鋭ミサイルの性能情報漏洩か 三菱電機サイバー攻撃
編集委員・須藤龍也、同・佐藤武嗣2020年5月20日05時00分

三菱電機への大規模なサイバー攻撃で、防衛省が研究している最新鋭兵器「高速滑空ミサイル」の性能に関する情報が、同社から漏洩(ろうえい)した疑いが強いことがわかった。防衛省や防衛産業へのサイバー攻撃で、特定の装備に関する情報流出の疑いが発覚するのは異例。防衛省で安全保障上の影響などを調査している。
https://www.asahi.com/articles/ASN5M5TZJN5KULZU004.html

引用元: ・【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」 [星★]

>>1
人のネットに侵入した人は死刑した方がいいな
>>32
サイバー空間への攻撃は領土への攻撃とみなせるか~の議論を始めるのに
サイバー空間とは何かの定義を数年かけて議論する日本
3: 不要不急の名無しさん 2020/05/22(金) 12:19:35.60 ID:2N0dw0kA0
無能すぎて笑える
5: 不要不急の名無しさん 2020/05/22(金) 12:20:19.20 ID:zdP5ZofE0
もはやウイルスソフト
7: 不要不急の名無しさん 2020/05/22(金) 12:21:00.74 ID:QD+fRahp0
こんな企業と取引してる馬鹿
>>7
普通はシマンテック
8: 不要不急の名無しさん 2020/05/22(金) 12:21:09.99 ID:qYWmCoxl0
あのソフトまたやらかしたのか
9: 不要不急の名無しさん 2020/05/22(金) 12:21:37.05 ID:zxL0WhFf0
ウイルスバスターは笑う所だなwwww
こんなの使ってる人は何も知らない人向けでしょ
>>9
エンタープライズ向けのvbcorpであって
君が使っているようなものではないよ?
>>19
どっちにしろ過去にやらかしてるのに使ってる時点で終わってるわ
>>34
君、何も知らないのね
>>34
かわいそう
>>19
エンタープライズの方がやらかしてるんだよなあ…
10: 不要不急の名無しさん 2020/05/22(金) 12:21:39.72 ID:VrD6Ti880
トレンドマイクロは昔からやらかしているし
12: 不要不急の名無しさん 2020/05/22(金) 12:21:52.02 ID:Gz0+BJ7T0
機密情報を取り扱うPCでさえウイルスバスターみたいな市販品使ってるのか
13: 不要不急の名無しさん 2020/05/22(金) 12:21:52.78 ID:1rhwX3Eq0
偉いなどこかの国では調べなきゃゼロって言ってるのに
14: 不要不急の名無しさん 2020/05/22(金) 12:22:09.91 ID:MX6YfLBB0
セキュリティー会社にシナ工作員がまぎれてるのかもな
>>14
そのための設立まであるぞ
>>14

> セキュリティー会社にシナ工作員がまぎれてるのかもな
どっかのスレで三菱社員が兵器の設計を中国人がやってるのを見たと書いてた。この辺からだろうな。

15: 不要不急の名無しさん 2020/05/22(金) 12:22:17.28 ID:umtEsVqa0
トレンドマイクロってどの国系の会社?
>>15
台湾だろ
>>15
中共のスパイが入り込んでる可能性あるな
というか、台湾のIT業界は中国資本なんやろ
>>15
トレンドマイクロ...
創業=米国 → 本社を日本東京に移す(CEO:台湾人)
16: 不要不急の名無しさん 2020/05/22(金) 12:22:17.51 ID:qYWmCoxl0
何も考えずにノートン先生でええんや